通过部署在各个汇聚交换机的信桅 深度威胁发现设备TDA(Threat Discovery
Appliance-简称TDA)分(fēn)析采集网络数据流量,通过监测网络层的可(kě)疑活动定位恶意程序,信桅 深度威胁发现设备TDA集成亚信安(ān)全“云安(ān)全”技(jì )术,可(kě)全面支持检测2-7层的恶意威胁,以识别和应对下一代网络威胁。这是传统的、基于代码比对方式的安(ān)全产(chǎn)品所无法办(bàn)到的。
与亚信安(ān)全“云安(ān)全”技(jì )术配合,TDA可(kě)检测基于Web威胁或邮件内容的攻击,如Web攻击、跨站点脚本攻击和网络钓鱼。另外,当恶意程序在网络中(zhōng)传播感染其它用(yòng)户时,它们就会被打上标记,其中(zhōng)就包括向外界传送信息或从恶意的来源(如僵尸网络)接收命令的隐藏型恶意软件。TDA还能(néng)识别违反安(ān)全策略、中(zhōng)断网络以及消耗大量带宽的或构成潜在安(ān)全威胁的未经授权应用(yòng)程序和服務(wù)程序。这些应用(yòng)程序和服務(wù)程序包括如即时通讯(Bittorrent,
Kazaa, eDonkey, MSN, Yahoo Messenger
)、P2P文(wén)件共享、流媒體(tǐ),以及未授权服務(wù)如SMTP中(zhōng)继和DNS欺骗。TDA利用(yòng)网络内容检测技(jì )术侦测网络流量以及亚信安(ān)全病毒扫描引擎对其进行内容分(fēn)析,并采用(yòng)在网络交换机上镜像数据流的方式进行内容检查,确保网络运行不会被影响和中(zhōng)断。安(ān)全管理(lǐ)员也可(kě)根据TDA收集提供的反馈报告信息调整当前安(ān)全策略,并制订下一步网络安(ān)全建设规划。